Para configurar un firewall utilizando IPTables en Ubuntu 14.04, es importante comprender primero qué es IPTables y cómo funciona. IPTables es una herramienta de filtrado de paquetes y administración de firewall en sistemas operativos Linux. Permite al usuario configurar reglas que determinan cómo se manejan los paquetes de red entrantes y salientes, lo que ayuda a proteger el sistema contra accesos no autorizados y otros tipos de amenazas.
Antes de comenzar con la configuración del firewall, es fundamental asegurarse de tener acceso de superusuario o ejecutar los comandos como root. Una vez que haya confirmado esto, puede seguir estos pasos para configurar un firewall básico utilizando IPTables en Ubuntu 14.04:
- Conocer el estado actual de IPTables:
Antes de realizar cualquier cambio, es útil conocer el estado actual de IPTables en el sistema. Puede hacerlo ejecutando el siguiente comando en la terminal:
bashsudo iptables -L
Este comando mostrará las reglas actuales de IPTables, si las hay.
- Definir la política predeterminada:
IPTables tiene políticas predeterminadas para las cadenas de reglas (como INPUT, OUTPUT y FORWARD). Estas políticas determinan qué hacer si no coincide ningún paquete con ninguna regla. Para establecer una política predeterminada, puede usar los siguientes comandos:
bashsudo iptables -P INPUT DROP sudo iptables -P OUTPUT ACCEPT sudo iptables -P FORWARD DROP
Esto configurará la política predeterminada para las cadenas INPUT y FORWARD en DROP (rechazar todo), mientras que la política para la cadena OUTPUT se establecerá en ACCEPT (permitir todo).
- Permitir conexiones establecidas y relacionadas:
Es esencial permitir el tráfico relacionado con las conexiones establecidas para que las respuestas a las solicitudes iniciadas desde el sistema sean posibles. Puede hacerlo con el siguiente comando:
bashsudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Este comando permite paquetes relacionados con conexiones establecidas y relacionadas en la cadena INPUT.
- Permitir conexiones para servicios específicos:
Si desea permitir el acceso a servicios específicos, como SSH (puerto 22) o HTTP (puerto 80), debe agregar reglas para estos servicios. Por ejemplo, para permitir SSH, puede usar el siguiente comando:
bashsudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Este comando permite el tráfico TCP en el puerto 22 (utilizado por SSH) en la cadena INPUT.
- Guardar las reglas:
Una vez que haya configurado las reglas deseadas, es importante guardarlas para que persistan después de reiniciar el sistema. Puede hacerlo utilizando el siguiente comando:
bashsudo iptables-save > /etc/iptables/rules.v4
Este comando guarda las reglas en el archivo /etc/iptables/rules.v4, que se cargará automáticamente al iniciar el sistema.
- Iniciar IPTables en el arranque:
Para asegurarse de que IPTables se inicie automáticamente al arrancar el sistema, puede utilizar el siguiente comando:
bashsudo systemctl enable iptables
Esto habilitará el servicio de IPTables para que se inicie automáticamente durante el arranque del sistema.
- Reiniciar el servicio IPTables:
Después de realizar cambios en la configuración, es recomendable reiniciar el servicio IPTables para aplicar las nuevas reglas. Puede hacerlo ejecutando el siguiente comando:
bashsudo systemctl restart iptables
Estos pasos proporcionan una guía básica para configurar un firewall utilizando IPTables en Ubuntu 14.04. Sin embargo, es importante tener en cuenta que la configuración del firewall puede variar según los requisitos específicos del sistema y las políticas de seguridad. Se recomienda revisar y ajustar las reglas según sea necesario para adaptarse a las necesidades particulares del entorno. Además, siempre es fundamental comprender el impacto de las reglas de firewall en la conectividad del sistema antes de implementar cambios significativos.
Más Informaciones

Por supuesto, ampliemos la información sobre la configuración del firewall con IPTables en Ubuntu 14.04 para que puedas comprender mejor cada paso y sus implicaciones.
1. Conocer el estado actual de IPTables:
El comando sudo iptables -L muestra una lista de todas las reglas configuradas en IPTables. Esto incluye las políticas predeterminadas para las cadenas INPUT, OUTPUT y FORWARD, así como cualquier regla específica que se haya agregado previamente. Revisar el estado actual del firewall te permite comprender qué reglas están en vigor y qué cambios pueden ser necesarios.
2. Definir la política predeterminada:
Establecer la política predeterminada determina cómo se manejan los paquetes que no coinciden con ninguna regla específica. En el caso de la política DROP para las cadenas INPUT y FORWARD, cualquier paquete entrante o reenviado se descarta si no coincide con una regla explícita. Esto ayuda a fortalecer la seguridad al rechazar todo el tráfico no autorizado, a menos que se permita explícitamente.
La política ACCEPT para la cadena OUTPUT permite que todos los paquetes salientes se envíen sin restricciones. Esto es comúnmente aceptado ya que el sistema generalmente necesita comunicarse libremente con el exterior.
3. Permitir conexiones establecidas y relacionadas:
Esta regla es fundamental para mantener la conectividad del sistema. Al permitir el tráfico relacionado con conexiones establecidas y relacionadas en la cadena INPUT, se asegura que las respuestas a las solicitudes iniciadas desde el sistema sean posibles. Esto incluye, por ejemplo, las respuestas de los servidores a las solicitudes HTTP realizadas por el sistema.
4. Permitir conexiones para servicios específicos:
Agregar reglas para permitir conexiones a servicios específicos garantiza que las aplicaciones y servicios necesarios sean accesibles según sea necesario. En el ejemplo dado, la regla permite el tráfico TCP en el puerto 22 para SSH. Esta es una práctica común para permitir el acceso remoto al sistema a través de SSH, pero las reglas pueden variar según los servicios que estén en uso.
5. Guardar las reglas:
Guardar las reglas en un archivo específico garantiza que persistan después de reiniciar el sistema. Sin esta acción, todas las reglas configuradas se perderían al reiniciar el servidor. El archivo /etc/iptables/rules.v4 es un lugar común para almacenar estas reglas en sistemas basados en Ubuntu.
6. Iniciar IPTables en el arranque:
Habilitar el servicio de IPTables para que se inicie automáticamente durante el arranque del sistema asegura que las reglas se apliquen desde el principio, proporcionando una capa adicional de seguridad desde el momento en que el servidor se inicia.
7. Reiniciar el servicio IPTables:
Después de realizar cambios en la configuración del firewall, reiniciar el servicio de IPTables asegura que los cambios surtan efecto de inmediato. Esto es esencial para garantizar que las nuevas reglas se apliquen correctamente y que el firewall funcione según lo previsto.
Al seguir estos pasos y comprender los conceptos detrás de ellos, puedes configurar un firewall efectivo utilizando IPTables en Ubuntu 14.04. Sin embargo, ten en cuenta que la seguridad de red es un proceso continuo y en constante evolución, por lo que es importante revisar y ajustar regularmente las reglas del firewall para mantener la protección adecuada. Además, considera la posibilidad de utilizar herramientas adicionales y prácticas recomendadas de seguridad para complementar la configuración de firewall IPTables.

